Ich komme aus dem Bereich und ich interessiere mich für

Fernwartungslösung genubox: Sichere und komfortable Fernwartung

Als Hersteller oder Dienstleister möchten Sie Ihren Kunden komfortablen Service bieten und deren Anlagen oder IT-Systeme per Fernzugriff überwachen und warten? Oder stehen Sie auf der anderen Seite, nutzen als Anlagenbetreiber zahlreiche Fernwartungs-Services und müssen deren Zugriffe in Ihr Netzwerk zulassen?

Für beide Anwendungen gelten diese zentralen Anforderungen: Die Fernwartungslösung sollte zuverlässige IT-Sicherheit gewährleisten, alle Aktionen des Services revisionssicher aufzeichnen, in verschiedenen Umgebungen flexibel einsetzbar sowie einfach zu bedienen sein.


Top Highlights

  • Portgenaue SSH-Fernwartungszugriffe ohne Netzkopplung
  • Umfassende Governance mit vollständiger Kontrolle über alle Fernzugriffe
  • Erfüllt alle BSI-Empfehlungen für sichere Fernwartung

genubox erfüllt alle BSI-Empfehlungen zur sicheren Fernwartung

Alle Vorteile von genubox auf einen Blick

  • Fernzugriff, VPN und Firewalling in einer Lösung
  • Zentrale Verwaltbarkeit mit jederzeit vollständiger Kontrolle über Wartungsaktion, Zugriffszeitpunkt, Ziel und zugreifende Instanz
  • Höhere Betriebssicherheit, Verbindungsaufnahme immer von innen bestätigt
  • Einfache und einheitliche Bedienung einer Vielzahl von Services und Integration von Fremdlösungen möglich
  • Virenscanning der vom Remote Service versendeten Dateien vor Ausführung auf das Zielsystem
  • Konform zur NIST-Empfehlung (National Institute of Standards and Technology/USA)
  • Sicherheitsniveau an Bedarf anpassbar, „offener“ und fortlaufender Zugriff bis hin zu vollständiger Kontrolle
  • Ausgefeiltes Corporate-ready Rechte- und Rollensystem für Hunderte Fernwarter weltweit
  • Höchste Sicherheit und Kontrolle durch portgenauen Zugriff auf das vom Rest der Anlage isolierte Zielsystem sowie Rendezvous-Punkt in der DMZ
  • Video-Aufzeichnungsfunktion und Logging
  • Auch erhältlich als Industrial Appliance mit zweckgemäßem Temperaturbereich und Formfaktor sowie Komfort-Features wie z. B. Schlüsselschalter und Zwei-Faktor-Authentisierung

Fernwartung mit genubox

genubox ermöglicht Ihnen hochsichere Fernwartungszugriffe an nahezu jedem Ort.

Als robuste Appliance kann sie beispielsweise an Industrierobotern, Windrädern oder auch einfach in Serverräumen installiert werden, die von Herstellern oder Dienstleistern per Fernzugriff überwacht und betreut werden. Im Wartungsfall sorgt genubox hier für Sicherheit: Sie baut eine verschlüsselte Verbindung für die Datenübertragung auf und beschränkt mit ihrer Firewall-Funktion den externen Zugriff ausschließlich auf das betreute System – andere sensible Netzbereiche beim Kunden sind somit über den Wartungszugang nicht erreichbar.

Sicherer Wartungszugriff in sensible Netze

Unternehmen mit größeren Maschinenparks und auch die Fernwartungsanbieter müssen eine ständig steigende Anzahl von Fernwartungsverbindungen einrichten. Dabei ist zu beachten, dass die betreuten Maschinen zumeist in die lokalen Netzwerke (LAN) eingebunden sind. Sollten über diesen Wartungszugang Unbefugte oder Schadcode in das LAN eindringen, kann dies gravierende Folgen haben – nicht zuletzt für die Beziehung zwischen Fernwarter und Kunden. Hier muss eine Fernwartungslösung eingesetzt werden, die ein hohes Sicherheitsniveau gewährleistet. Weitere Anforderungen an Fernwartungslösungen sind eine komfortable Bedienung und Administration sowie eine einfache Integration.

Sichere Lösung: Rendezvous in der DMZ

genua bietet eine Fernwartungslösung, die hohe Anforderungen erfüllt: ein hohes Sicherheitsniveau, eine komfortable Bedienung und Administration sowie eine einfache Integration. Unser Konzept: Es werden keine einseitigen Zugriffe vom Fernwartungsservice in Kundennetze zugelassen. Stattdessen laufen alle Wartungsverbindungen über einen Rendezvous Server, der in einer Demilitarisierten Zone (DMZ) neben der Firewall installiert ist – beim Dienstleister oder beim Kunden. 

Hierhin bauen sowohl der Wartungs-Service als auch der Kunde zum verabredeten Zeitpunkt Verbindungen auf. Erst mit dem Rendezvous auf dem Server entsteht die durchgängige Wartungsverbindung. Über diese kann jetzt der Service die Maschinenanlage oder das IT-System im Kundennetz ansprechen. So gewährleistet die Rendezvous-Lösung Kunden die vollständige Kontrolle über Wartungszugriffe in ihre Netze. Durch die Möglichkeit, einen Virenscanner an den Rendezvous Server anzubinden, lassen sich die vom Dienstleister gesendeten Daten auf Schadcode überprüfen. Diese Option bietet zusätzlichen Schutz vor Angriffen und sichert die Anlagenverfügbarkeit.
 

Alle Zugriffe stets im Blick

Zusätzlich zur Verbindungskontrolle bietet unsere Lösung ein umfassendes Monitoring: Alle Aktionen der Wartungs-Services können die Anlagenbetreiber live über die Bedienoberfläche mitverfolgen, zudem werden Videomitschnitte zur revisionssicheren Dokumentation erstellt.

So haben die Anlagenbetreiber die externen Zugriffe stets im Blick und können rückwirkend einfach feststellen, wer wann was in ihrem Netzwerk gemacht hat. Falls kritische Vorfälle auftreten sollten, lassen sich Ursachen, Verantwortlichkeiten und ggf. auch Regressforderungen mit dieser Dokumentation klären.

genuview archiviert Videomitschnitte

genua bietet mit genuview eine Access- und Storage-Management-Lösung für Remote-Desktop-Aufzeichnungen an.

Nach erfolgtem Fernwartungszugriff wird der Videomitschnitt im Raw-Format unkomprimiert an einen genuview-Server weitergeleitet und dort speichersparend archiviert. Der Zugriff auf die Aufzeichnungen kann über ein zentrales Rechte-Management-System komfortabel verwaltet werden.

Rendezvous in der DMZ des Dienstleisters

Über diese Rendezvous-Lösung können sowohl Service-Anbieter als auch Firmen mit großen Maschinenparks beliebig viele Fernwartungsverbindungen komfortabel und hochsicher betreiben.

Verschlüsselung „Made in Germany“

Für die Zugriffe auf den Rendezvous Server werden stark verschlüsselte und authentisierte Punkt-zu-Punkt-Verbindungen erzeugt – es findet keine Netzkoppelung statt.

Die vom deutschen Hersteller genua verwendeten Verschlüsselungs- und Authentisierungsverfahren sind mit heutiger Technologie nicht zu knacken. So ist sichergestellt, dass ausschließlich berechtigte Teilnehmer Zugang zu dem Server erhalten und die Datenkommunikation weder abgehört noch manipuliert werden kann. 

Bei dem betreuten System im Netz des Kunden muss nur die Fernwartungslösung genubox installiert werden. Sie dient als Gegenstelle für die verschlüsselte Verbindung und schirmt mit ihrer integrierten Firewall im Wartungsfall das betreute System vom restlichen Kundennetz ab. So führt die Verbindung ausschließlich zum Wartungsobjekt, Zugriffe auf andere Systeme im Kundennetz sind nicht möglich. Diese Maßnahmen garantieren ein sehr hohes Sicherheitsniveau.

Komfortable Bedienung und zentrale Administration

Bedient wird die Fernwartungslösung über eine komfortable Windows App:

Mit einem Mausklick initiiert der Service-Mitarbeiter hier den Aufbau der Wartungsverbindung. Wenn der Kunde jetzt ebenfalls seinen Teil der Wartungsverbindung zum Rendezvous Server erzeugt, kann der Service direkt auf die betreute Maschine oder das IT-System zugreifen. Die Windows App für den Service-Mitarbeiter lässt sich auf jedem aktuellen Windows-System installieren – Administratorrechte sind dazu nicht erforderlich. Die Administration der Fernwartungslösung erfolgt über eine Central Management Station. Diese ist auch für den Betrieb großer Installationen mit vielen Wartungsverbindungen geeignet. So können Sie mit geringem Aufwand eine einheitliche Lösung betreiben, über die alle Fernwartungsverbindungen laufen.

Einfache Integration

Flexibler Betrieb wird durch Cross-Platform-Funktionalität und Deployment in der Cloud, on Premise, auf Rack-Hardware oder als robuste Industrie-Appliance ermöglicht.

Bei dem betreuten System wird als Gegenstelle die Fernwartungslösung genubox installiert. Hier lässt sich genubox einfach in Betrieb nehmen: Die vorkonfigurierte Lösung wird lediglich noch ans Netzwerk angeschlossen. Da Firewalls in der Regel ausgehende Verbindungen zulassen, kann vom Netzwerk aus jetzt auf den Rendezvous Server zugegriffen werden – damit ist die Fernwartungslösung fertig eingerichtet.

Für zusätzliche Effizienz sorgen eine schnelle Inbetriebnahme in Wartungszyklen, Sicherheits-Updates, eine zentrale Administration sowie Massenkonfiguration.

Trainings

Produkttrainings genubox

Die genubox kann vieles – damit unsere Kunden die Möglichkeiten voll ausschöpfen können, bieten wir ihnen das Produkt-Training. Unsere Trainings beschäftigen sich stets mit den aktuellen Releases der Sicherheitslösungen und finden an unserem Firmensitz in Kirchheim bei München statt.

Alles über Produkttrainings genubox

Case Study

Zufriedene Kunden durch Fernwartungs-Service – KASTO Maschinenbau

KASTO, Weltmarktführer für die Herstellung von Metallsägen und Lagersystemen, bietet schnellen Service via Internet mit hochsicherer Fernwartungs-Lösung genubox. Für die Wartungsspezialisten von KASTO ist die Lösung komfortabel zu bedienen: Über ein einheitliches GUI können sie sich bei allen Wartungskunden auf genubox einloggen und dann weiter auf die Steuerungssysteme der Sägemaschinen oder Lagersysteme zugreifen. Hier werden mit verschiedenen Tools Betriebsdaten abgerufen, Analysen durchgeführt und ggf. Fehler behoben.

Artikel lesen

Revisionsoptimierte Videoarchivierung mit genuview

Remote Sessions können aufgezeichnet und zur Dokumentation archiviert werden. So lässt sich rückwirkend einfach feststellen, wer wann was im Netzwerk gemacht hat. Die Access- und Storage-Management-Lösung genuview erweitert diese Möglichkeit.

Die anwenderfreundliche Bedienungsoberfläche von genuview erleichtert hierbei die Übersicht, Verwaltung und Archivierung der Videos. genuview ist zudem komfortabel auf große Datenmengen und viele dauerhafte Verbindungen skalierbar.

Die Access- und Storage-Management-Lösung wird direkt mit der Fernwartungslösung verbunden. Die Serviceboxen an den Zielsystemen leiten die Daten der Video-Aufzeichnungen an externe genuview-Server weiter, z. B. auf einen Kunden-Server zur dortigen Speicherung und Archivierung.

Unser Vertriebs-Team steht Ihnen für Anfragen gerne zur Verfügung. Wir freuen uns auf Sie.
 

Kontaktieren Sie uns